
공격자가 제어하는 포인터 역참조 및 경계를 벗어난 읽기(out-of-bounds reads)를 허용하는 Microsoft Hyper-V vmswitch 취약점인 CVE-2021-28476에 대한 개념 증명(PoC) 익스플로잇입니다.
WPP 코드에서 set OID 요청을 처리할 때 여러 버그가 존재합니다. 그 중 하나는 공격자가 제어하는 포인터를 역참조(읽기 접근)할 수 있게 하며, 나머지는 경계를 벗어난 읽기 접근을 유발합니다. 이 저장소에는 식별된 문제를 트리거하는 개념 증명 코드가 포함되어 있습니다.
문제에 대한 전체 기술 설명은 https://labs.bluefrostsecurity.de/advisories/bfs-sa-2021-001/ 에서 확인할 수 있습니다.